Pacemakerfabrikant dient aanklacht in tegen investeringsmaatschappij en beveiligingsbedrijf

hamer-rechter-rechtszaak

St. Jude Medical klaagt de investeringsmaatschappij Muddy Waters en het beveiligingsbedrijf MedSec aan. De fabrikant van slimme pacemakers stelt dat de partijen doelbewust valse informatie naar buiten hebben gebracht in een poging de koers van het aandeel St. Jude Medical te manipuleren.

Muddy Waters en MedSec brachten eind augustus informatie naar buiten dat de pacemakers van St. Jude Medical ernstige beveiligingsgaten bevatten. De pacemakers worden aangestuurd met behulp van zogeheten ‘Merlin@home’ apparaten. Hierbij zou echter veel fout gaan. Zo zou de communicatie tussen pacemakers en de Merlin@home apparaten niet zijn versleuteld en wordt hierbij geen authentificatie toegepast. Muddy Waters en MedSec stellen dan ook dat iedere aanvaller die een Merlin@home apparaat weet te bemachtigen in staat is pacemakers van nietsvermoedende gebruikers te manipuleren. Een Merlin@home apparaat kan voor 35 dollar worden aangeschaft op eBay.

Controversiële aanpak

Opvallend was dat Muddy Waters en MedSec bij het openbaar maken van deze beveiligingsproblemen een controversiële tactiek hanteerden. De bedrijven hebben het nieuws naar buiten gebracht zonder St. Jude Medical vooraf van de problemen op de hoogte te stellen. Hierdoor hebben de investeringsmaatschappij en het beveiligingsbedrijf St. Jude Medical niet de mogelijkheid gegeven de problemen op te lossen voordat de informatie naar buiten werd gebracht, wat noodzakelijk is om gebruikers van de pacemakers te beschermen tegen misbruik van de problemen. Muddy Waters en MedSec verdedigen zich door te stellen dat St. Jude Medical al sinds 2013 op de hoogte is van de problemen, maar geen actie heeft ondernomen om deze op te lossen.

St. Jude Medical daagt de bedrijven nu voor de rechter en stelt dat de partijen valse informatie hebben verspreid. Hiermee ontkent het bedrijf dat de beveiligingsgaten waar Muddy Waters en MedSec over spreken daadwerkelijk aanwezig zijn in haar pacemakers. De bedrijven zouden doelbewust valse informatie verspreid in een poging de koers van het aandeel St. Jude Medical te manipuleren. Muddy Water zou ‘short’ zijn gegaan op de aandelen van St. Jude Medical, waarbij het bedrijf handelt in aandelen voordat deze daadwerkelijk eigendom zijn van het bedrijf. Door de koers van het aandeel St. Jude Medical te manipuleren zou het bedrijf hopen hierop een flinke winst te realiseren. Deze winst zou het bedrijf vervolgens willen delen met het beveiligingsbedrijf MedSec. In een reactie op de aanklacht laten Muddy Water en MedSec weten ‘hun recht te zullen verdedigen kritiek te uiten op een bedrijf dat winst prioriteit geeft over zijn patiënten’.

Meer over
Lees ook
Qualys introduceert geavanceerde herstelopties om risico’s van kwetsbaarheden te beperken

Qualys introduceert geavanceerde herstelopties om risico’s van kwetsbaarheden te beperken

Qualys voegt vandaag Advanced Remediation toe aan het Qualys Cloud Platform. Organisaties kunnen door deze geavanceerde herstelopties, naast het patchen van besturingssystemen en applicaties van derden en het implementeren van aangepaste software, nu ook misconfiguraties van IT-middelen verhelpen.

C2 Transfer: veilige bestandsoverdracht voor bedrijven en teams

C2 Transfer: veilige bestandsoverdracht voor bedrijven en teams

Synology heeft de beschikbaarheid van C2 Transfer aangekondigd, een nieuwe cloudoplossing voor veilige overdracht van bestanden tussen bedrijven en hun klanten, partners en andere externe partijen.

Qualys biedt ingebouwde beveiliging voor Microsoft’s Azure Hybrid Cloud

Qualys biedt ingebouwde beveiliging voor Microsoft’s Azure Hybrid Cloud

Qualys introduceert een nieuwe integratie met Microsoft Azure Stack die zorgt voor single-pane-of-glass inzicht in de beveiligings- en compliance-situatie van Microsoft Azure-omgevingen en gebruiker-workloads. Azure-klanten zijn nu in staat om de kwetsbaarheid en compliance-situatie van de control pane-infrastructuur van Azure Stack te beoordelen1